Certificatele SSL sunt necesare pentru a asigura securitatea în diverse domenii. Cel mai popular dintre acestea este navigarea pe site-uri prin HTTPS. Nu există multe certificate rădăcină de încredere ale organizațiilor care semnează restul certificatelor pentru toate site-urile web. Aceste certificate de încredere sunt stocate pe fiecare PC sau smartphone. Pe baza acestora, browserul înțelege că un anumit site poate fi de încredere.
Dar dacă decideți să vă creați propriul certificat rădăcină și să semnați un certificat pentru site-ul dvs. cu acesta, veți vedea un mesaj în browser că conexiunea nu este sigură deoarece utilizați un certificat care nu se află pe lista de încredere. Alte programe vor funcționa în același mod. Dar puteți adăuga certificatul dvs. la lista de încredere de pe sistemul dvs. În acest articol, vom vedea cum să instalați un certificat în Ubuntu.
Cum să faceți un certificat de încredere în Ubuntu? Puteți să vă creați CA utilizând EasyRSA, să creați și să semnați un certificat SSL. Apoi utilizați acest certificat pentru domeniul localhost în Apache.
În acest fel veți avea trei fișiere:
ca.crt
- certificatul CA rădăcină;localhost.crt
- certificatul site-ului semnat de CA;localhost.key
- cheia certificatului site-ului.Activați fișierul gazdă virtuală Apache pentru site-ul implicit folosind această comandă:
sudo a2ensite default-ssl
Apoi, deschideți acest fișier și găsiți următoarele linii: SSLCertificateFile /etc/ssl/certs/ssl-cert-snakeoil.pem SSLCertificateKeyFile /etc/ssl/private/ssl-cert-snakeoil.key
Pentru parametrul SSLCertificateFile
trebuie să treceți calea către certificatul site-ului, de exemplu, localhost.crt
, iar pentru SSLCertificateKeyFile
trebuie să treceți cheia certificatului site-ului. De exemplu, localhost.key.
Dacă certificatele sunt în folderul /etc/apache/ssl
, configurația va arăta astfel:
SSLCertificateFile /etc/apache/ssl/localhost.crt SSLCertificateKeyFile /etc/apache/ssl/localhost.key
După aceea trebuie să reporniți Apache:
sudo systemctl restart apache2
Acum sunteți gata să rulați cele de mai jos pe sistemul dvs.